CVE-2016-9841: Apple iPhone OS

Critical severity, CVSS 9.8. EPSS: 7.6% chance of exploitation in the next 30 days.

inffast.c in zlib 1.2.8 might allow context-dependent attackers to have unspecified impact by leveraging improper pointer arithmetic.

Affected products

  • Apple iPhone OS: before 11 (fixed in 11)
  • Apple Mac OS X: from 10.0.0, before 10.13.0 (fixed in 10.13.0)
  • Apple tvOS: before 11.0 (fixed in 11.0)
  • Apple watchOS: before 4 (fixed in 4)
  • Canonical Ubuntu Linux: version 16.04 only; version 18.04 only
  • Debian Debian Linux: version 8.0 only
  • Netapp Active Iq Unified Manager: from 7.3; from 9.5
  • Netapp Cloud Backup: affected versions not specified
  • Netapp E-Series Santricity Management: affected versions not specified
  • Netapp E-Series Santricity OS Controller: from 11.0.0, up to and including 11.70.1
  • Netapp E-Series Santricity Storage Manager: affected versions not specified
  • Netapp E-Series Santricity Web Services: affected versions not specified
  • Netapp Hci Storage Node: affected versions not specified
  • Netapp Oncommand Balance: affected versions not specified
  • Netapp Oncommand Insight: affected versions not specified
  • Netapp Oncommand Performance Manager: affected versions not specified
  • Netapp Oncommand Shift: affected versions not specified
  • Netapp Oncommand Unified Manager: up to and including 7.1; affected versions not specified
  • Netapp Oncommand Workflow Automation: affected versions not specified
  • Netapp Snapmanager: affected versions not specified
  • Netapp Solidfire: affected versions not specified
  • Netapp Steelstore Cloud Integrated Storage: affected versions not specified
  • Netapp Storage Replication Adapter For Clustered Data Ontap: affected versions not specified
  • Netapp Symantec Netbackup: affected versions not specified
  • Netapp Vasa Provider For Clustered Data Ontap: from 7.2
  • and 14 more

Published 2017-05-23. Last modified 2026-10-08.